PT-2026-63460 · Mongodb+3 · Mongodb+2

CVE-2026-13056

·

Publicado

2026-07-22

·

Atualizado

2026-08-17

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Um usuário com acesso de leitura pode causar uma Negação de Serviço (DoS) ao executar uma consulta especificamente elaborada. Ao utilizar expressões que geram grandes arrays, o sistema cria objetos intermediários muito grandes na memória, levando a falha do servidor devido a um erro de Out of Memory (OOM), que ocorre quando o sistema não consegue alocar memória RAM suficiente para realizar uma operação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MONGODB-2026-13056
CVE-2026-13056

Produtos afetados

Mongodb
Mongodb Server
Mongo